检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
IMS支持审计的关键操作列表 操作场景 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以
记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 在新版事件列表查看审计事件 登录管理控制台。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录IMS的操作事件用于审计。
使用CTS审计IMS操作事件 IMS支持审计的关键操作列表 查看IMS审计日志
具体操作请参考检查是否已经安装Cloud-Init工具。 安装Cloud-Init工具。 Cloud-Init安装方式分为:采用官方提供的包源安装Cloud-Init工具(优先推荐)、采用官方提供的Cloud-Init源码包通过pip方式安装Cloud-Init工具和采用官方源码编译安装方法。
具体操作请参考检查是否已经安装Cloud-Init工具。 安装Cloud-Init工具。 Cloud-Init安装方式分为:采用官方提供的包源安装Cloud-Init工具(优先推荐)、采用官方提供的Cloud-Init源码包通过pip方式安装Cloud-Init工具和采用官方源码编译安装方法。
使用文件传输工具(例如WinSCP)将镜像文件上传至云服务器。 获取qemu-img-hw工具并上传至云服务器,然后解压工具包。 表2 qemu-img-hw工具获取方式 工具包 下载地址 qemu-img-hw.zip https://cn-south-1-cloud-reset-pwd
包含如下两步操作: 配置Cloud-Init工具。 具体操作请参考配置Cloud-Init工具。 检查Cloud-Init工具相关配置是否成功。 具体操作请参考检查Cloud-Init工具相关配置是否成功。 配置Cloud-Init工具 用户可以根据需要根据用户类型配置登录云服务器的用户权限。
通过qemu-img工具转换镜像格式 应用场景 华为云支持导入vhd、vmdk、qcow2、raw、vhdx、qcow、vdi、qed、zvhd或zvhd2格式镜像文件。其他镜像文件,需要转换格式后再导入。本节操作指导您使用开源qemu-img工具转换镜像格式。 方案构架 本节提
包含如下两步操作: 配置Cloud-Init工具。 具体操作请参考配置Cloud-Init工具。 检查Cloud-Init工具相关配置是否成功。 具体操作请参考检查Cloud-Init工具相关配置是否成功。 配置Cloud-Init工具 用户可以根据需要根据用户类型配置登录云服务器的用户权限。
udbase-Init工具。 如果是Linux操作系统,请下载并安装Cloud-Init。 安装Cloud-Init相关操作请参考:安装Cloud-Init工具。 配置Cloud-Init相关操作请参考:配置Cloud-Init工具。 父主题: Cloud-Init操作类
安装并配置Cloudbase-Init工具 操作场景 为了保证使用私有镜像创建的新云服务器可以通过“用户数据注入”功能注入初始化自定义信息(例如为云服务器设置登录密码),建议您在创建私有镜像前安装Cloudbase-Init工具。 不安装Cloudbase-Init工具,将无法对云服务器进行自
再导入。您可以使用开源qemu-img工具或自研qemu-img-hw工具转换镜像格式。 qemu-img工具支持VHD、VMDK、QCOW2、RAW、VHDX、QCOW、VDI或QED格式的镜像之间相互转换,qemu-img-hw工具弥补了qemu-img工具不支持ZVHD和ZVHD2格式的缺陷。
image.qcow2 image.raw 使用CreateMF.jar工具生成位表文件。 获取工具并解压。 表1 工具获取方式 工具包 下载地址 createMF.zip https://cn-south-1-cloud-reset-pwd.obs.cn-south-1.myhuaweicloud
vmdk”格式的镜像、包含任何快照卷或者包含差分卷的镜像文件包。用户可以使用qemu-img开源工具将对应的镜像转换成支持的格式后,再进行上传。 镜像格式转换请参考“通过qemu-img工具转换镜像格式”。 父主题: 镜像导入类
置(例如修改云服务器密码),建议您安装Cloudbase-Init工具。不安装Cloudbase-Init工具,将无法对云服务器进行自定义配置,只能使用镜像原有密码登录云服务器。 Cloudbase-Init为开源软件,如果安装版本有安全漏洞,建议更新至最新版本。 安装Cloudbase-Init
使用Packer创建私有镜像 Packer是一款可以创建自定义镜像的开源工具。Packer包含构建器(Builder)、配置器(Provisioner)、后处理器(Post-Processor)三个组件,通过HCL2(HashiCorp Configuration Languag
安装Cloud-Init FAQ 为了保证使用私有镜像创建的新云服务器可以自定义配置(例如修改云服务器密码),请在创建私有镜像前安装Cloud-Init工具。 安装Cloud-Init相关操作请参考:安装Cloud-Init工具。 配置Cloud-Init相关操作请参考:配置Cloud-Init工具。
您的基本功能使用。 表2 软件列表 软件 描述 Cloud-Init或Cloudbase-Init Cloud-Init或Cloudbase-Init是开源的云初始化工具,本质上是一系列Python脚本及组件。使用安装了Cloud-Init或Cloudbase-Init的镜像创建
SUSE/openSUSE系列growpart工具是独立的工具包,不是以“cloud-*”开头。请参考以下步骤安装growpart工具。 操作步骤 执行以下命令查询cloud-init和growpart是否已安装。 rpm -qa | grep cloud-init 回显如下: cloud-init-0.7